View a markdown version of this page

管理 Amazon Quick 和 IAM 用户的访问权限 - Amazon Quick
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

管理 Amazon Quick 和 IAM 用户的访问权限

Amazon Quick 账户管理员可以使用此主题详细了解如何管理使用 IAM 或 Quick 进行联合身份验证的账户。

要管理 Quick 用户,您必须拥有 Quick 中的管理权限以及相应的 Amazon 权限。有关必要 Amazon 权限的更多信息,请参阅 Quick 的 IAM 策略示例。

每个 Quick 企业版帐户可以拥有无限数量的用户。不支持包含分号(;)的用户名。

使用以下主题了解有关管理 Quick 和 IAM 用户访问权限的更多信息。

邀请用户访问亚马逊 Quick

   适用于:企业版和标准版 
   目标受众:亚马逊 Quick 管理员 

使用以下步骤邀请用户访问 Quick。

  1. 在应用程序栏上选择您的用户名,然后选择 “快速管理” 。

  2. 选择 Manage Users。在此屏幕上,您可以管理在您的账户中已存在的用户。

  3. 选择 Invite users。

  4. 在邀请用户加入此账户表中,输入您想要授予 Quick 访问权限的人员的新用户名。如果用户是 IAM 用户,请输入他们的 IAM 用户名。然后,按 +。用户的 IAM 用户名可以与其电子邮件地址相同。

    重复该步骤,直到输入了要邀请的所有用户。然后,转至下一步以输入详细信息。

  5. 在电子邮件中键入账户的电子邮件地址。

    注意

    目前,电子邮件地址区分大小写。不支持电子邮件通讯组列表邀请用户。取而代之的是,向每位用户发送单独的邀请。要与多个用户共享仪表板、数据集和代理等资产,请在 Quick 中创建用户组。

  6. 对于角色,请选择要分配给每个受邀人员的角色。角色决定授予该账户的权限级别。

    • 管理员角色:

      • 管理员 — 用户既可以使用 Amazon Quick 进行创作,也可以执行管理任务,例如管理用户或购买 SPICE 容量。

      • 管理员专业版 — 用户能够执行亚马逊快速管理员的所有操作,并利用适用的亚马逊快速生成商业智能功能。有关 Amazon Quick 中专业版角色的更多信息,请参阅生成式商业智能https://docs.amazonaws.cn/quicksight/latest/user/generative-bi-get-started.html入门。

      IAM 用户和 Amazon Quick 管理员可以执行的管理任务有一些区别。之所以出现这些差异,是因为某些管理任务需要权限 Amazon,而只有 Amazon Quick 的用户则不具备这些权限。这些差异如下:

      • Amazon Quick 管理员可以管理用户、SPICE容量和订阅。

      • 具有管理权限的 IAM 用户还可以管理用户、SPICE 容量和订阅。此外,他们还可以管理 Amazon Quick 的 Amazon 资源权限、升级到企业版以及取消订阅 Amazon Quick。

      如果您想创建具有管理员权限且具有 IAM 访问权限的用户,请 Amazon 咨询您的管理员。确保 IAM 用户在其 IAM 权限政策中拥有使用 Amazon Quick 资源所需的所有必要声明。有关需要哪些声明的更多信息,请参阅 Amazon Quick 的 IAM 政策示例。

    • 作者角色:

      • 作者 — 用户能够在 Amazon Quick 中编写分析和控制面板,但不能在 Amazon Quick 中执行任何管理任务。

      • 作者专业版 — 用户能够执行亚马逊快速作者的所有操作,并利用适用的亚马逊快速生成商业智能功能。有关 Amazon Quick 中专业版角色的更多信息,请参阅生成式商业智能https://docs.amazonaws.cn/quicksight/latest/user/generative-bi-get-started.html入门。

    • 读者角色(仅限企业):

      • 读者 – 用户能够与共享控制面板交互,但不能创作分析或控制面板,也不能执行任何管理任务。

      • READER PRO — 用户能够执行亚马逊快速阅读器的所有操作,并利用适用的亚马逊快速生成商业智能功能。有关 Amazon Quick 中专业版角色的更多信息,请参阅生成式商业智能https://docs.amazonaws.cn/quicksight/latest/user/generative-bi-get-started.html入门。

  7. 对于 IAM 用户,确认与 IAM 用户关联的账户显示 “是”,对与 Amazon 用户关联的账户显示 “否” Quick-only。

  8. (可选)要删除用户,请选择相关行末尾的删除图标。

  9. 选择邀请。

查看亚马逊 Quick 账户详情

   目标受众:亚马逊 Quick 管理员 

您可以在管理用户页面上查看亚马逊 Quick 账户。要查看 Amazon Quick 用户账户,请使用以下步骤。

  1. 在应用程序栏上选择您的用户名,然后选择 “快速管理” 。

  2. 选择 “管理用户” 以查看有关 Amazon Quick 用户的详细信息。显示的信息包括:

    • 用户名 – 此人的用户名。

    • 电子邮件 – 与此用户名关联的电子邮件。

    • 角色 – 此人的用户名所属的安全群组:管理员、管理员 PRO、作者、作者 PRO、读者或读者 PRO。

    • 上次激活时间 — 此人上次访问 Amazon Quick 控制台的日期和时间。不是活跃用户的任何人,其上次活跃时间的状态均为 User has no activity。

    您还可以在此屏幕中看到已删除或不活跃的用户。

  3. 要查找某个用户名,可在搜索框中输入用户名或电子邮件的部分或全部内容。搜索不区分大小写,不支持通配符。要清除搜索结果并查看所有用户名,可删除搜索条目。

删除亚马逊 Quick 用户账户

   目标受众:亚马逊 Quick 管理员 
警告

删除用户账户会对整个组织造成永久性的后果。删除用户账户时:

  • 除非您在删除之前将其转让给其他用户,否则仅由用户拥有的资产将被永久删除。

  • 拥有其他所有者的资产仍可供这些所有者使用;已删除用户的权限将被移除。

  • 此操作无法撤消-已删除的资源无法恢复。

在删除账户之前,务必将关键资源转移给另一个用户。在继续删除任何账户之前,请使用资产管理控制台查看所有用户拥有的资产。

有关用户移除如何影响资产和数据的完整模型,请参阅Amazon Quick 中的用户生命周期和数据处理。

Amazon 管理员或亚马逊 Quick 管理员可以删除账户。在 Amazon Quick 的标准版和企业版中,删除亚马逊 Quick 用户账户的作用相同。

删除 Amazon Quick 用户账户会移除或转移其资源。在企业版中,网络管理员可以通过将Amazon Quick用户账户从有权访问Amazon Quick的网络组中删除来暂时将其停用。如果用户被删除但未被停用,该用户仍然可以作为新用户访问 Amazon Quick。有关停用企业帐户的更多信息,请参阅停用用户帐户。

使用以下步骤删除 Amazon Quick 用户账户。

  1. 在应用程序栏上选择您的用户名,然后选择 “快速管理” 。

  2. 选择 Manage Users。

  3. 找到要删除的账户,然后选择该行末尾的删除图标。

  4. 选择删除或转移用户拥有的所有资源,然后选择 OK (确定)。

  5. 请执行以下操作之一:

    • 如果您选择转移用户资源,请输入接收这些资源的目标账户的用户名,然后选择 Delete and transfer resources (删除和转移资源)。

    • 如果您选择删除用户资源,请选择 Delete。您不能撤消此操作。